Actualités

La Fondation Ethereum expose 100 espions cryptographiques nord-coréens

Par

Shweta Chakrawarty

Shweta Chakrawarty

Par

Shweta Chakrawarty

Shweta Chakrawarty

La Fondation Ethereum identifie 100 agents nord-coréens dans des entreprises Web3. Découvrez comment le programme ETH Rangers a récupéré des millions.

La Fondation Ethereum expose 100 espions cryptographiques nord-coréens

À retenir

Résumé généré par l'IA, examiné par la rédaction.

  • Le programme ETH Rangers a identifié 100 espions nord-coréens dans 53 projets.

  • Les chercheurs ont récupéré ou gelé plus de 5,8 millions de dollars d'actifs numériques volés.

  • Plus de 785 vulnérabilités ont été documentées au cours de l'effort de sécurité de six mois.

  • Le projet Ketman a développé de nouveaux outils pour détecter de faux profils de développeurs.

La Fondation Ethereum a révélé une menace majeure pour la sécurité au sein de l’industrie cryptographique. Un programme de six mois soutenu par le groupe a identifié environ 100 agents nord-coréens travaillant au sein d’entreprises Web3.

Cette initiative faisait partie du programme ETH Rangers. L’objectif était simple. Il visait à améliorer la sécurité de l’écosystème Ethereum. Mais les résultats montrent un problème plus profond. De faux développeurs liés à des groupes nord-coréens avaient discrètement intégré de vraies équipes.

Un programme de six mois expose une menace cachée

La Fondation Ethereum a soutenu des chercheurs indépendants pour étudier les risques dans l’écosystème. Un effort clé, appelé le projet Ketman, s’est concentré sur le suivi des activités de développeurs suspects. Au fil du temps, le projet a découvert environ 100 individus liés à des opérations nord-coréennes. Ces agents utilisaient de fausses identités pour rejoindre des équipes cryptographiques. 

Dans de nombreux cas, les entreprises ne savaient pas qui elles embauchaient. L’enquête a également signalé 53 projets. Ces équipes ont peut-être travaillé sans le savoir avec ces individus. En conséquence, la Fondation Ethereum a qualifié cela de l’un des risques de sécurité les plus graves aujourd’hui.

Des millions récupérés et des centaines de risques identifiés

Le programme a fait plus que simplement identifier des menaces. Il a également aidé à protéger des fonds et à améliorer des systèmes. Dans tous les efforts, plus de 5,8 millions de dollars d’actifs ont été récupérés ou gelés. De plus, les chercheurs ont signalé plus de 785 vulnérabilités. Celles-ci incluaient des bugs, des points faibles et des risques d’attaque sur différentes plateformes. 

Cela montre à quel point le défi de la sécurité est devenu vaste. La Fondation Ethereum a également soutenu des outils et des formations. Des équipes ont créé de nouveaux systèmes pour détecter de faux profils. Elles ont également partagé des connaissances pour aider les autres à se protéger des tactiques d’infiltration nord-coréennes.

Comment de faux développeurs ont infiltré des équipes Web3

Les agents nord-coréens ont utilisé des tactiques intelligentes. Ils ont postulé pour des emplois en tant que développeurs à distance. Ils ont construit de solides profils et réussi des entretiens. Une fois à l’intérieur, ils ont eu accès à des systèmes et à des données sensibles. Comme les équipes Web3 embauchent souvent à l’échelle mondiale, ce risque augmente. 

De nombreuses entreprises s’appuient sur des profils en ligne et des plateformes de freelance. Cela facilite la pénétration de fausses identités. Pour lutter contre cela, le projet Ketman a collaboré avec des groupes de sécurité pour construire un cadre de détection. Cet outil aide les équipes à repérer des comportements et des motifs inhabituels. Il devient maintenant une ressource clé pour l’industrie.

La Fondation Ethereum appelle à des mesures de sécurité renforcées

La Fondation Ethereum a clairement exprimé sa position. La sécurité doit s’améliorer à mesure que l’écosystème se développe. Le groupe estime que les systèmes décentralisés ont besoin d’une défense décentralisée. Cela signifie plus de sensibilisation, de meilleurs outils et des vérifications d’embauche plus rigoureuses. Cela signifie également que les équipes doivent rester vigilantes face aux menaces évolutives, en particulier celles liées aux acteurs nord-coréens.

Pour l’instant, les résultats servent d’avertissement. La menace est réelle et elle est déjà à l’intérieur du système. Cependant, avec une meilleure coordination et des outils, l’industrie peut réagir. À mesure que Web3 s’étend, la sécurité restera une priorité absolue. Le dernier rapport de la Fondation Ethereum montre que protéger l’écosystème nécessite un effort constant et une coopération mondiale.

Google News Icon

Suivez-nous sur Google News

Recevez les dernières informations et mises à jour sur la crypto.

Suivre